Technologia w ochronie zdrowia

Jak zaprojektować role i uprawnienia w systemie dla organizacji medycznej?

Dostęp według zadań, jednostek i odpowiedzialności.

Udostępnij artykuł:
Jak zaprojektować role i uprawnienia w systemie dla organizacji medycznej?
Jak zaprojektować role i uprawnienia w systemie dla organizacji medycznej? — grafika artykułu GoCode.

Najważniejsza odpowiedź

Role formalne nie wystarczają; trzeba uwzględnić lokalizację, zakres danych, zastępstwa i czas dostępu.

W ochronie zdrowia rozwiązanie organizacyjne musi uwzględniać realne warunki pracy, role i minimalny zakres danych.

Najpierw trzeba zrozumieć problem i sposób pracy. Dopiero później warto wybierać układ, funkcje i technologię.

Najważniejsze elementy

Użytkownik operacyjny

Widoczność tylko potrzebnych rekordów. To element, który warto zweryfikować na rzeczywistym przykładzie, a nie wyłącznie na podstawie ogólnego założenia.

Kierownik

Zatwierdzanie i raportowanie w swojej jednostce. To element, który warto zweryfikować na rzeczywistym przykładzie, a nie wyłącznie na podstawie ogólnego założenia.

Tylko odczyt

Audyt nie zawsze wymaga modyfikacji. To element, który warto zweryfikować na rzeczywistym przykładzie, a nie wyłącznie na podstawie ogólnego założenia.

Administrator techniczny

Zarządza kontami bez pełnego dostępu biznesowego. To element, który warto zweryfikować na rzeczywistym przykładzie, a nie wyłącznie na podstawie ogólnego założenia.

Dostęp czasowy

Zastępstwo powinno mieć datę końca. To element, który warto zweryfikować na rzeczywistym przykładzie, a nie wyłącznie na podstawie ogólnego założenia.

Jak podejść krok po kroku?

  1. Zidentyfikuj klasy danych
  2. Zbuduj macierz rola–jednostka–operacja
  3. Kontroluj dostęp na serwerze
  4. Przeglądaj uprawnienia

Każdy krok powinien zakończyć się konkretną decyzją lub materiałem. Dzięki temu kolejne etapy nie opierają się na domysłach, a zmiany są łatwiejsze do oszacowania.

Czego unikać?

  • Współdzielone konta
  • Jedna rola kierownika dla wszystkich
  • Brak odebrania dostępu

Te błędy zwykle wynikają z rozpoczęcia działania bez wspólnego celu, właściciela procesu i sposobu pomiaru rezultatu.

Podsumowanie

Role formalne nie wystarczają; trzeba uwzględnić lokalizację, zakres danych, zastępstwa i czas dostępu. Najlepszy kolejny krok to opisanie obecnej sytuacji, oczekiwanego rezultatu i ograniczeń, a następnie dobranie rozwiązania proporcjonalnego do skali problemu.

Powiązane materiały

Czytaj dalej

Następny krok

Potrzebujesz rozwiązania dopasowanego do Twojej firmy?

Porozmawiajmy o celu, procesie i zakresie, który rzeczywiście ma znaczenie.